
9月初,网络安全企业Cloudflare披露了一起峰值达到11.5 Tbps的DDoS攻击,数据包速率最高达5.1 Bpps,持续约35秒。最初认为攻击流量来自Google云平台,后续确认同时来自物联网设备及多家云服务提供商。如今,有其他安全企业发现新一轮攻击行动,但这次主要是针对缓解此类攻击的服务商而来。
英国网络安全公司FastNetMon于9月9日指出,他们发现一起专门针对西欧一家DDoS流量清洗服务商的攻击,数据包速率每秒达到15亿个(1.5 Gpps或1.5 Bpps)。恶意流量主要为UDP洪水攻击,由全球1.1万台物联网设备及路由器等客户端设备(Customer-Premises Equipment,CPE)发起。由于这起事件发生在Cloudflare披露的攻击事件数天之后,表明攻击者现在已经将攻击流量和数据包的规模提升到了一个新的高度。
针对这一现象,FastNetMon认为,当数以万计的CPE设备被操控用于如此大规模的DDoS攻击时,互联网服务提供商(ISP)所面临的网络安全风险将呈指数级增长。因此,相关企业必须在ISP层面部署相应的检测机制,才有可能在流量规模膨胀到如此程度之前,及时阻止此类攻击。